Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2607 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Oracle E-business Suite16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache.
ModificadaMedia (4)0.87%—Oracle Primavera Products Suite16/10/201316/6/2026
Vulnerabilidad sin especificar en el componente Primavera P6 Enterprise Project Portfolio Management de Oracle Primavera Products Suite 8.1, 8.2, y 8.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Web Access.
ModificadaMedia (4.9)0.33%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Vulnerabilidad de CSRF en Optim E-Business Console de IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos sin autenticar secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)0.59%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a atacantes remotos hacerse pasar por usuarios arbitrarios mediante el aprovechamiento de acceso al navegador de un usuario legítimo, (1) anteriormente o (2) después de la autenticación.
ModificadaMedia (5.2)0.56%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos autenticados evadir restricciones de acceso intencionadas y crear, modificar, o eliminar documentos o scripts a través de vectores sin especificar.
ModificadaMedia (4.3)0.96%—Open-xchange Appsuite3/10/201316/6/2026
Vulnerabilidad de inyección CRLF en Open-Xchange AppSuite anterior a la versión 7.2.2, cuando se usa AJP en ciertas condiciones, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuestas HTTP a través del servlet ajax/defer.
ModificadaBaja (3.5)0.77%—Open-xchange Appsuite3/10/201316/6/2026
Múltiples vulnerabilidades XSS en Open-Xchange AppSuite anterior a v7.2.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de (1) contenido con el tipo text/xml MIME o (2) el campo comentario de Status de una cita.
ModificadaAlta (7.8)0.77%—Baramundi Management Suite3/10/201316/6/2026
Una DLL sin especificar en Baramundi Management Suite 7.5 hasta la versión 8.9 usa una clave de cifrado incrustada en el código, lo que hace más fácil a los atacantes anular mecanismos de protección criptográficos mediante el aprovechamiento del conocimiento de esta clave desde una instalación del producto en otra…
ModificadaAlta (7.8)1.6%—Baramundi Management Suite3/10/201316/6/2026
La funcionalidad OS deployment en Baramundi Management Suite versiones 7.5 hasta 8.9, almacena las credenciales del texto sin cifrar en las máquinas implementadas, lo que permite a los atacantes remotos obtener información confidencial mediante la lectura de un archivo. NOTA: este ID fue asignado incorrectamente a un…
ModificadaAlta (7.8)2.4%—Baramundi Management Suite3/10/201316/6/2026
Baramundi Management Suite 7.5 hasta 8.9 utiliza texto plano para (1) comunicación cliente-servidor y (2) almacenamiento de datos, lo que permite a atacantes remotos obtener información sensible capturando el tráfico de red, y permitiendo a atacantes dependientes de contexto obtener información sensible leyendo un…
ModificadaMedia (4.3)1.2%—Click2sell Suite Module25/9/201316/6/2026
Vulnerabilidad XSS en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un formulario de confirmación.
ModificadaMedia (6.8)0.64%—Click2sell Suite Module25/9/201316/6/2026
Vulnerabilidad CSRF en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que eliminen información de la base de datos a través de vectores que involucran la API Drupal Form.
ModificadaMedia (4.3)1.1%—Open-xchange Appsuite25/9/201316/6/2026
La API Hazelcast cluster en Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 permite a atacantes remotos conseguir información sensible sobre la actividad en tiempo de ejecución, configuración de red, sesiones de usuarios, interfaz "memcache" y el interfaz REST a través de llamadas…
ModificadaMedia (4.3)1.1%—Open-xchange Appsuite25/9/201316/6/2026
La API Hazelcast cluster en Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 no restringe correctamente el conjunto de interfaces de red que pueden recibir llamadas API, lo cual facilita a los atacantes remotos conseguir acceso mediante el envío de tráfico de red desde una…
ModificadaMedia (4)0.98%—Open-xchange Appsuite25/9/201316/6/2026
Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 tiene una contraseña incrustada para operaciones de adhesión de nodos, lo que permite a atacantes remotos expandir un grupo encontrando esta contraseña en el código fuente y enviándola en una llamada Hazelcast cluster. Una…
ModificadaAlta (7.5)1.5%—Open-xchange Appsuite25/9/201316/6/2026
Los interfaces (1) REST y (2) memcache en Hazelcast cluster API de Open-Xchange AppSuite 7.0.x (anteriores a 7.0.2-rev15) y 7.2.x (anteriores a 7.2.2-rev16) no requieren autenticación, lo que permite a atacantes remotos obtener información sensible o modificar datos a través de una llamada al API.
ModificadaMedia (6.8)1.4%—Synacor Zimbra Collaboration Suite23/9/201316/6/2026
Zimbra Collaboration Suite (ZCS) 6.0.16 y anteriores permite a atacantes "man-in-the-middle" obtener acceso mediante la captura de tráfico de red y reenviando el token ZM_AUTH_TOKEN.
ModificadaBaja (3.5)0.77%—Open-xchange AppsuiteOpen-xchange Server5/9/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Open-Xchange AppSuite y Server anterior a v6.22.0 rev16, v6.22.1 anterior a rev19, v7.0.1 anterior a rev7, v7.0.2 anterior a rev11, y v7.2.0 anterior a rev8 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una acción…
ModificadaMedia (4.9)0.69%—Htmlcleaner Project HtmlcleanerOpen-xchange Appsuite5/9/201316/6/2026
Múltiples vulnerabilidades de condición de carrera en HtmlCleaner anterior a v2.6, como es utilizado en Open-Xchange AppSuite v7.2.2 anterior a rev13 y otros productos, permiten a los usuarios remotos autenticados leer el correo electrónico privado de otras personas en situaciones oportunistas, mediante el…
ModificadaBaja (3.5)0.93%—Open-xchange Appsuite5/9/201316/6/2026
Múltiples vulnerabilidades XSS en Open-Xchange AppSuite, 7.0.2 rev14, 7.2.0 anteior a rev11, 7.2.1 anteior a rev10, y 7.2.2 anteior a rev9 depende de los datos proporcionados por el usuario para predecir el nombre de host para un dominio externo, lo que permite a usuarios autenticados remotamente descubrir las…
ModificadaMedia (4.3)0.94%—Open-xchange AppsuiteOpen-xchange Server5/9/201316/6/2026
Múltiples vulnerabilidades XSS en Open-Xchange AppSuite y Server anterior a 6.20.7 rev14, 6.22.0 anterior a rev13, y 6.22.1 anterior a rev14, 7.0.1 anterior a rev7, 7.0.2 anterior a rev11, y 7.2.0 anterior a rev8, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1)…
ModificadaMedia (4.3)0.94%—Open-xchange AppsuiteOpen-xchange Server5/9/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en Open-Xchange AppSuite y Server anterior a v6.20.7 rev16, v6.22.0 anterior a rev15, v6.22.1 anterior a rev17, v7.0.1 anterior a rev6, y v7.0.2 anterior a rev7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un…
ModificadaMedia (5)1.0%—Open-xchange AppsuiteOpen-xchange Server5/9/201316/6/2026
Vulnerabilidad de inyección CRLF en el servlet para redirigir en Open-Xchange AppSuite y Server anterior a v6.22.0 rev15, v6.22.1 anterior a rev17, v7.0.1 anterior a rev6, y v7.0.2 anterior a rev7 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de redirección abierta mediante el…
ModificadaMedia (4.3)1.0%—Corporater EPM Suite28/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Corporater EPM Suite permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro customerId de un componente sin especificar.
ModificadaMedia (6.8)0.62%—Corporater EPM Suite28/8/201316/6/2026
Vulnerabilidad CSRF (Cross-site request forgery) en saveProperties.html en Corporater EPM Suite permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas.